Adware.Elex.IC

Tehdit Puan Kartı

Popülerlik Sıralaması: 22,681
Tehlike seviyesi: 20 % (Normal)
Etkilenen Bilgisayarlar: 2
İlk görüş: March 25, 2023
Son görülen: September 24, 2026
Etkilenen İşletim Sistemleri: Windows

Adware.Elex.IC, Windows bilgisayarlarda çalışmak üzere tasarlanmış bir reklam yazılımı ailesini tanımlamak için kullanılan bir tespit adıdır. Tek bir uygulama olmaktan ziyade, reklam yerleştirme, tarayıcı ayarlarını değiştirme ve kullanıcının çevrimiçi etkinliği hakkında bilgi toplama gibi ortak davranışları paylaşan ilgili reklam yazılımı varyantlarından oluşan bir grubu temsil eder. Bu tür reklam yazılımları genellikle virüsler veya fidye yazılımlarına kıyasla daha düşük seviyeli bir tehdit olarak kabul edilse de, yine de yıkıcı, istilacı olabilir ve istenmeyen yazılımların bir sisteme sızdığının bir işareti olabilir.

Adware.Elex.IC Ne Yapar?

Bilgisayarda etkin hale geldikten sonra, Adware.Elex.IC genellikle reklam yazılımı kategorisindeki diğer programlar gibi davranır. Web sayfalarına ek reklamlar ekleyebilir, tanıtım içeriği gösteren yeni tarayıcı sekmeleri veya pencereleri açabilir veya arama sorgularını amaçlanan hedefe ulaşmadan önce sponsorlu sayfalar üzerinden yönlendirebilir. Bu tür birçok reklam yazılımı programı, reklamverenlerin daha hedefli reklamlar sunabilmesi için ziyaret edilen web siteleri ve arama terimleri de dahil olmak üzere tarama alışkanlıklarını da izler. Bazı durumlarda, izlenen bu veriler cihaz hakkında teknik ayrıntıları veya daha nadir olarak, daha sonra pazarlama veya spam amaçlı kullanılabilecek e-posta adresleri gibi kişisel bilgileri içerebilir. Bu tür yazılımların ardındaki temel motivasyon genellikle finansaldır: zorunlu reklam gösterimleri, tıklamalar veya reklam ağlarıyla yapılan veri toplama anlaşmaları yoluyla yaratıcıları için gelir elde etmek.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Adware.Elex.IC gibi reklam yazılımları genellikle paketlenmiş yazılım yükleyicileri aracılığıyla yayılır. Resmi olmayan veya üçüncü taraf web sitelerinden ücretsiz programlar, medya araçları veya yardımcı programlar indiren kullanıcılar, aceleyle yapılan kurulum işlemi sırasında farkında olmadan ek reklam yazılımı bileşenlerini yüklemeyi kabul edebilirler. Bu durum, kurulum sihirbazları dikkatlice incelenmediğinde ve ek yazılım yüklemelerine izin veren önceden işaretlenmiş kutuların fark edilmeden kalmasına izin verildiğinde sıklıkla meydana gelir. Reklam yazılımları ayrıca yanıltıcı reklamlar, sahte güncelleme uyarıları veya tehlikeli veya yanıltıcı indirme sayfalarına yönlendiren spam e-postalarındaki bağlantılar aracılığıyla da gelebilir.

Kullanıcı İçin Riskler

Reklam yazılımlarının bulaşması genellikle daha ciddi kötü amaçlı yazılım türleri kadar zararlı olmasa da, yine de gerçek riskler oluşturmaktadır. Sürekli reklamlar, internette gezinmeyi yavaşlatabilir, kullanıcı arayüzünü karmaşık hale getirebilir ve bazı reklamlar dolandırıcılık sitelerine veya istenmeyen indirmelere yönlendirebileceğinden, web'de güvenli bir şekilde gezinmeyi zorlaştırabilir. Reklam yazılımlarının veri izleme özelliği de bir gizlilik endişesi yaratmaktadır, çünkü kullanıcılar genellikle hangi bilgilerin toplandığı veya üçüncü taraflarla nasıl paylaşıldığı konusunda çok az bilgiye sahiptir. Ek olarak, reklam yazılımlarının varlığı, genel sistem güvenliğinin daha zayıf olduğunu gösterebilir, çünkü reklam yazılımlarının yüklenmesine izin veren aynı kurulum alışkanlıkları, bilgisayarı daha tehlikeli tehditlere de maruz bırakabilir.

Enfeksiyon Belirtileri

Adware.Elex.IC veya benzeri bir reklam yazılımının varlığına dair yaygın göstergeler arasında, açılır reklamların belirgin bir şekilde artması, beklenmedik tarayıcı yönlendirmeleri, kasıtlı olarak yüklenmemiş yeni araç çubukları veya uzantılar ve tarayıcı veya sistem performansında genel bir yavaşlama yer alır. Kullanıcılar ayrıca varsayılan arama motorlarının veya ana sayfalarının izinsiz olarak değiştiğini de fark edebilirler.

Korunmanın Yolları

Reklam yazılımı bulaşma riskini azaltmak için, yazılımları yalnızca resmi veya güvenilir kaynaklardan indirmek, kurulum adımlarını hızlıca geçmek yerine dikkatlice incelemek ve isteğe bağlı paket tekliflerini reddetmek önerilir. İşletim sistemini ve tarayıcıları güncel tutmak, ayrıca yüklü programları ve tarayıcı uzantılarını düzenli olarak kontrol etmek de, kullanıcıların istenmeyen yazılımları daha fazla soruna yol açmadan önce tespit edip kaldırmalarına yardımcı olabilir.

Analiz raporu

Genel bilgi

Soyadı: Adware.Elex.IC
İmza durumu: No Signature

Bilinen Örnekler

MD5: 1ec84274a449827b2875b3312afac303
SHA1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Dosya boyutu: 118.27 KB.118272 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Özellikleri

  • dll
  • x86

Blok Bilgileri

Toplam Blok Sayısı: 420
Potansiyel Olarak Zararlı Bloklar: 21
Beyaz Listeye Alınan Bloklar: 394
Bilinmeyen Bloklar: 5

Görsel Harita

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Daha Fazla Göster
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Kabuk Komutu Yürütme

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB